标签: active-directory single-sign-on windows-authentication kerberos ntlm
我是SSO的新手,我们有一个使用kerberos SSO的java实现的应用程序。现在我们需要将应用程序迁移到其他计算机。我需要知道在以下方面需要进行哪些更改: 1. Active Directory中用于身份验证的服务帐户。 2. Keytab文件 3.可以使用相同的AD原则名称,或者需要新的名称。
请协助采取必要的步骤。 感谢您的帮助! 感谢。
答案 0 :(得分:0)
如果您在AD中使用服务帐户,那么我预计不会有太大的变化:
如果正在使用机器帐户,则需要: